Extension WordPress

Vulnérabilités All-in-One WP Migration Unlimited Extension

Cette page rassemble les failles publiées pour All-in-One WP Migration Unlimited Extension, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
6,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de All-in-One WP Migration Unlimited Extension

1 fiche

CVE-2026-5753 Moyenne · 6,5
All-in-One WP Migration Unlimited Extension

All-in-One WP Migration Unlimited Extension <= 2.83 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Backup Schedule Creation and Backup File Download

The All-in-One WP Migration Unlimited Extension plugin for WordPress is vulnerable to Missing Authorization in versions up to, and including, 2.83. This is due to the 'Ai1wmve_Schedules_Controller::save' handler for 'admin_post_ai1wm_schedule_event_save' not verifying user capabilities before saving schedule data.…

Versions affectées

*-2.83

Correctif

2.84

Publication

05/05/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités